令人无语的垃圾短信

2021-10-11 13:47:03 +08:00
 yujiang

这几天真是被各种奇怪的垃圾短信搞到无语,本来用了手机自带的骚扰拦截,只放行通讯录和验证码这个关键词。结果现在发垃圾短信就学会自己在内容里头添加关键词这三个字来绕过拦截...真是无语了。

短信内容格式差不多都是这样的: [枇杷秋梨膏] 润肺止咳,3 天排出死痰,半月畅快呼吸,30 天换新肺!告别多年慢支哮喘!品质验证码点 w.6tgbl.cn/7Dr6WN 退回 T

链接不打码了,留给 v2er 挖掘挖掘里面还有什么好玩的东西

本着好奇的心态打开了短信里的链接,这画风纯纯地忽悠中老年人,大致就让你填写收货地址然后以极其低廉的价格买一些三无产品,还是货到付款,可以说是很照顾受骗群体了。

查了下域名,短链和主站都解析到阿里云,在阿里云平台投诉了一下,现在还没回音。

今天凌晨又收到了一条,一气之下 F12 大法发现图片全用的是 oss,还允许无头访问,嘿嘿.....

3991 次点击
所在节点    分享发现
44 条回复
iBugOne
2021-10-11 22:02:13 +08:00
这张图片有 1 MB 多,阿里云 OSS 的流量是每 GB 五毛钱,大家可以帮他们多贡献点流量😊

http://sms-shop.oss-cn-beijing.aliyuncs.com/mall_product_003/1447394317275759616/1447394323286197248.png

我自己两台 VPS 开了 8 线程下载,稳定速度加起来大约 30 MB/s,也就是每两分钟 1.8 元
onionnews
2021-10-11 22:15:12 +08:00
@iBugOne 加大力度
Arthit
2021-10-11 22:18:48 +08:00
@iBugOne #21 666 啊,俺也来
starsky007
2021-10-11 23:02:13 +08:00
@yujiang
@iBugOne
@onionnews
@Arthit
我还是想认真地提醒一下各位,注意尺度,不要违法、不要觉得这是好玩。虽然是对面先诈骗并且警察可能也管不了这事,但还是要小心保护好自己。
希望我的上一个回帖没有无意中暗示或诱导各位的行为。
reallittoma
2021-10-11 23:14:52 +08:00
纯好奇,如果用位于境外的 VPS 去下载这个图片,会被查水表吗?
yujiang
2021-10-12 07:41:38 +08:00
@starsky007 感谢提醒
yujiang
2021-10-12 07:41:59 +08:00
@reallittoma oss 境外访问似乎速度不大行
xz410236056
2021-10-12 10:59:37 +08:00
@iBugOne 哪个沙雕静态资源直接让你访问 OSS,都是 CDN 的好吗,CDN 随便你搞。
yujiang
2021-10-12 11:24:08 +08:00
@xz410236056 别说...这个傻雕静态资源还真是 oss
Anshay
2021-10-12 15:27:13 +08:00
我用的正则来过滤的,筛选到 回、退,或者识别到链接,都直接丢到垃圾短信里,然后定期清理。关键短信没收到再去垃圾桶看看有没有新短信。
yujiang
2021-10-12 16:51:20 +08:00
哪个大佬在 post 垃圾数据啊,刚刚看了下拦截历史发了 70 多条下单成功的短信过来
zhifSu
2021-10-12 17:02:40 +08:00
你手机号尾号是不是 6725 ? 提交订单的时候发现的 [狗头]
yujiang
2021-10-12 18:56:43 +08:00
@zhifSu 草,大意了。我刚刚也看到了,提交数据居然有 originalMobile 这个字段。垃圾数据刷太多我电话怕不是要被那个诈骗的打爆...我得准备个买个新号了...
zhifSu
2021-10-12 20:39:09 +08:00
@yujiang 不知道把金额改成负数会怎么样 [狗头]
yujiang
2021-10-12 23:13:29 +08:00
@zhifSu 我扫了下他 MySQL 端口是开着的,我没这个技术,有没有大佬乐意帮我把他库给删了😂
wuxingli
2021-10-13 09:40:28 +08:00
他这个有点神奇啊,不用登录就能下单,货到付款,随便写一个号码和地址他会发货吗
yujiang
2021-10-13 10:00:34 +08:00
@wuxingli 不知道啊,我猜后端有个校验,提交的时候有个 originalmobile 字段,值要和填写的号码一样才会判断为有效数据,才会发货。originalmobile 这个值是和上面那个短链绑定的,不过发包的时候可以改
2i2Re2PLMaDnghL
2021-10-13 12:33:03 +08:00
其 8080 端口支持 connect 谓词
2i2Re2PLMaDnghL
2021-10-13 12:34:07 +08:00
哦是我乌龙了……
kylix
2021-10-13 15:47:23 +08:00
艹,还真可以下单?随便填的信息。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/807029

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX